Zum Hauptinhalt Zur Navigation Zur Suche

Anzeige KI im Pentesting: Schwachstellen finden, Resilienz sichern

Sicherheitstests binden viel Zeit, während Bedrohungen und regulatorische Anforderungen wachsen. Ein Workshop zeigt, wie KI-gestütztes Pentesting Prüfungen und Reports beschleunigt.
/
Auf Google folgen (öffnet im neuen Fenster)
Bild: KI-generiert

Pentester und IT-Sicherheitsteams stehen vor wachsendem Zeitdruck: Webanwendungen, APIs, Netzwerke und Clouddienste müssen regelmäßig auf Schwachstellen geprüft werden, während sich regulatorische Anforderungen aus NIS2, DORA und ISO 27001 verschärfen. KI-gestütztes Pentesting verspricht, Testverfahren wie Schwachstellenscans, Source-Code-Audits und Reporting zu beschleunigen und abzusichern, ohne dabei auf unzuverlässige oder halluzinierte Ergebnisse zurückzugreifen. Gleichzeitig wächst der Bedarf an nachvollziehbaren Ergebnissen, die sich in managementtaugliche Berichte und regulatorische Nachweise übersetzen lassen.

Testverfahren mit KI unterstützen

Die Golem Karrierewelt bietet dazu den zweitägigen Workshop "KI-Einsatz in der IT-Sicherheit: Pentesting, Schwachstellenscans, Reporting" am 19. und 20. Oktober 2026 an. Der Workshop richtet sich an Einsteiger und kombiniert Demos mit einer Übungsumgebung; die Bedienung der eingesetzten KI-Werkzeuge erfolgt im Chat-Dialog anhand praktischer Übungen mit KALI Linux.

Christian Biehler ist IT-Sicherheitsexperte mit mehr als zehn Jahren Erfahrung als Hacker, Pentester, Berater und Trainer und verfügt über die Zertifizierungen als CISSP und eCCPT. Seit 2019 ist er Geschäftsführer der bi-sec GmbH(öffnet im neuen Fenster), die sich auf Beratung, Penetrationstests und Schulungen im Bereich IT- und Informationssicherheit spezialisiert hat.

Von Web-Pentesting bis Report-Generierung

Der Workshop deckt zentrale Testszenarien ab: Web-Pentesting mit und ohne KI, Source-Code-Audits sowie die Identifikation von Schwachstellen und Abhängigkeiten in Libraries und Services. Ergänzend werden Abhängigkeitsprüfungen mit KI automatisiert und Infrastruktur, Dienste sowie Active Directory und Entra ID mit KI-gestützten Ansätzen überprüft. Ein weiterer Baustein ist die Entwicklung von Proof of Concepts mit KI, unter anderem über einen KALI-MCP-Server sowie über CLI-Tools ohne MCP-Anbindung.

Die Teilnehmer setzen sich zudem mit dem aktuellen Stand und den Grenzen von KI-Modellen auseinander, darunter der Vergleich von Cloud- und On-Premises-Modellen sowie Halluzinationen und ihre Folgen für Sicherheitstests. Den Abschluss bildet die Report-Generierung mit KI: Aus Testergebnissen werden Empfehlungen und Fixes abgeleitet und mit Resilienzanforderungen aus NIS2, DORA und ISO 27001 abgeglichen, sodass sich die Ergebnisse direkt für Compliance-Nachweise nutzen lassen.

Der Workshop richtet sich an IT-Verantwortliche, ISBs, Product Owner und verwandte Rollen, die Sicherheitstests, Pentesting und Resilienztests mit KI praktisch anwenden wollen. Hilfreich sind grundlegende Kenntnisse in Linux und erste Erfahrungen mit einer Kommandozeile; besondere Vorkenntnisse sind nicht erforderlich.

Der Kurs

Wer sich vor dem Kauf für den kostenlosen Newsletter der Golem Karrierewelt anmeldet, erhält 10 Prozent Rabatt auf die erste Bestellung bei der Golem Karrierewelt.


Relevante Themen